Разведка действий хакеров - задача вашей защиты

  Рет қаралды 490

Denis Batrankov

Denis Batrankov

Күн бұрын

1. Подписывайтесь на этот канал KZfaq.
2. Заходите за новостями в канал телеграмм Топ Кибербезопасности t.me/+HHvIeYkQgyhiMWIy
Как вы информируете руководство об актуальных опасностях?
Если мы знаем инфраструктуру, утилиты, методики и уязвимости врага, то нам проще защищаться и вовремя отбивать атаки без ущерба для компании.
Threat Intelligence (TI) - это данные об угрозах, которые существуют сейчас в мире. Они используются для обнаружения и реагирования на эти угрозы, понимания заготовленных против вас эксплойтов, вредоносного кода и сетевой инфраструктуры. TI позволяет собирать и обмениваться информацией о хакерах и том, что они делают.
Для чего компаниям нужно внедрять TI, а также какие действия нужно сделать, чтобы реализовать у себя этот процесс и о том, как выглядит пирамида боли хакера, Денис рассказал в видеоролике.
Портал с исследованиями команды TI от компании Positive Technologies: clck.ru/39qsga
00:00 Как вы информируете свое руководство об актуальных опасностях?
00:42 Threat Intelligence содержит информацию об угрозах существующих в мире
00:51 TI должен содержать еще и подсказки как реагировать на угрозы
01:11 TI нужен, чтобы более проактивно реагировать на угрозы
02:49 IoC и фиды бывают сетевые, хостовые и почтовые
03:38 IoC и фидов содержат данные о прошедших атаках
04:02 Иногда TI отдают сами хакеры (не добровольно конечно)
04:11 Кроме IoC в TI еще отчеты, техники и их взаимосвязи
05:01 Zero Day легко спрятать, при этом хакеру после попадания в сеть трудно спрятаться
05:18 Как обмениваться информацией о тактиках атакующих
05:38 Adversary playbook придуман для обмена информацией о TTP
06:06 MITRE ATT&CK - база техник, тактики и процедур (TTP) хакеров
06:43 Кампании (Campaigns) атакующих используют конкретные TTP
07:04 Пирамида боли хакера показывает что ему больше всего вредит.
07:58 TTP распознает MaxPatrol EDR, PT SIEM, PT NAD
08:08 Увидеть TTP можно на портале mitre.ptsecurity.com/ru-RU
08:24 Как TTP попадают в продукты безопасности Positive Technologies
08:51 От поставщика важно получать актуальные данные TI
09:16 Мы обязаны делиться друг с другом свежими TI данными
10:06 Threat Intelligence Portal (TIP) связывает IoC и исторический контекст атак
10:32 PT Threat Intelligence Feeds источник IoC и взаимосвязей
10:46 Фиды можно использовать в EDR, NDR, NGFW, SIEM и SOAR
11:39 Как TIP помогает понять насколько давно найден IoC
11:59 Атрибуция киберугроз определенной группировки
12:24 PT Threat Analyzer интегрирован с PT VM
12:36 Как внедрить процесс TI у себя в компании
14:26 Используйте iocportal.ptsecurity.com для быстрой проверки файла или индикатора компрометации

Пікірлер: 1
@cybers5963
@cybers5963 12 күн бұрын
И вновь - коротко, доступно и по существу! Браво! И отдельное спасибо за столь активную деятельность в просвещении и популяризации РЕЗБЕЗа.
Евгений Ольков о том какой должна быть ИБ в России
1:23:59
Академия Батранкова
Рет қаралды 959
когда одна дома // EVA mash
00:51
EVA mash
Рет қаралды 4,3 МЛН
Não pode Comprar Tudo 5
00:29
DUDU e CAROL
Рет қаралды 73 МЛН
What Happens If You Trap Smoke In a Ball?
00:58
A4
Рет қаралды 17 МЛН
NO NO NO YES! (40 MLN SUBSCRIBERS CHALLENGE!) #shorts
00:27
PANDA BOI
Рет қаралды 90 МЛН
Как получить приложения без уязвимостей?
14:58
Академия Батранкова
Рет қаралды 301
Специальность: "Информационные системы и технологии (в экономике)"
1:21
Полесский государственный университет
Рет қаралды 3,1 М.
4 minutes and you know how computer parts work
4:20
Haggon
Рет қаралды 2,1 МЛН
Вселенная и Специальная теория относительности.
3:51:36
ЗЛОЙ АНАЛИТИК ВСЕЛЕННОЙ.
Рет қаралды 6 МЛН
Самое важное про Security Operation Center (SOC)
16:02
Академия Батранкова
Рет қаралды 693
Опасная флешка 🤯
0:22
FATA MORGANA
Рет қаралды 509 М.
iPhone 15 в реальной жизни
20:03
HUDAKOV
Рет қаралды 676 М.
iPhone 19?
0:16
ARGEN
Рет қаралды 4,1 МЛН